Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cisco-talos/re2pcap
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàEvasione IDS/IPSSicurezza di Rete
GitHubcisco-talos/re2pcap

Re2Pcap

Converte richieste/risposte HTTP grezze in file PCAP per testare le regole Snort IDS e l'analisi della sicurezza di rete. Supporta il deployment Docker e l'utilizzo da riga di comando.

Vedi Repository
59225 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Re2Pcap: Crea file PCAP da richiesta o risposta HTTP grezza in secondi

Re2Pcap è l'abbreviazione di Request2Pcap e Response2Pcap. Gli utenti della comunità possono creare rapidamente file PCAP usando Re2Pcap e testarli contro le regole di Snort.

Re2Pcap ti permette di creare rapidamente un file PCAP per una richiesta HTTP grezza come mostrato di seguito

root@kitploit:~
POST /admin/tools/iplogging.cgi HTTP/1.1
Host: 192.168.13.31:80
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0
Accept: text/plain, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://192.168.13.31:80/admin/tools/iplogging.html
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 63
Cookie: token=1e9c07e135a15e40b3290c320245ca9a
Connection: close

tcpdumpParams=tcpdump -z reboot -G 2 -i eth0&stateRequest=start

Utilizzo

root@kitploit:~
git clone https://github.com/Cisco-Talos/Re2Pcap.git
cd Re2Pcap/
./re2pcap.sh

OPPURE

root@kitploit:~
docker run --rm --cap-add NET_ADMIN -p 5000:5000 --name re2pcap amitraut/re2pcap

Apri localhost:5000 nel tuo browser web per accedere a Re2Pcap o usa lo script Re2Pcap-cmd per interagire con il contenitore Re2Pcap e ottenere il PCAP nella directory di lavoro corrente

Requisiti

  • Docker
  • Richiesta/Risposta HTTP Grezza
  • Web Browser (per risultati migliori, usa browser basati su Chromium)

Vantaggi

  • Configurazione facile. Non è necessaria una complessa configurazione multi-macchina virtuale
  • Re2Pcap funziona su un'immagine docker basata su Alpine Linux che pesa meno di 100 MB :D
  • Ti permette di scaricare richieste e risposte HTTP grezze simulate in un PCAP

Dockerfile

root@kitploit:~
FROM alpine

# Get required dependencies and setup for Re2Pcap
RUN echo "http://dl-cdn.alpinelinux.org/alpine/edge/testing" >> /etc/apk/repositories
RUN apk update && apk add python3 tcpdump tcpreplay
RUN pip3 install --upgrade pip
RUN pip3 install pexpect flask requests httpretty requests-toolbelt

COPY Re2Pcap/ /Re2Pcap
RUN cd Re2Pcap && chmod +x Re2Pcap.py

WORKDIR /Re2Pcap
EXPOSE 5000/tcp

# Run application at start of new container
CMD ["/usr/bin/python3", "Re2Pcap.py"]

Procedura guidata

  • Il video mostra la creazione di pcap per la vulnerabilità di command injection in Sierra Wireless AirLink ES450 ACEManager iplogging.cgi usando l'interfaccia web di Re2Pcap
Procedura guidata demo di Re2Pcap
  • Video della creazione di PCAP per la vulnerabilità di command injection in Sierra Wireless AirLink ES450 ACEManager iplogging.cgi usando lo script Re2Pcap-cmd
Demo di Re2Pcap-cmd

Flusso di lavoro di Re2Pcap

Flusso di lavoro di Re2Pcap

Come mostrato nell'immagine sopra, Re2Pcap è un'applicazione Python3 basata su Alpine Linux con interfaccia web basata su Flask

Re2Pcap analizza i dati di input come richiesta o risposta HTTP grezza e di fatto esegue un'interazione client/server catturando i pacchetti. Dopo l'interazione, Re2Pcap presenta i pacchetti catturati come file PCAP

Raccomandazioni

  • Si prega di usare Linux come sistema operativo host poiché Re2Pcap è ben testato su Linux
  • Se si crea un PCAP per Host: somedomain:5000 cioè porta 5000, si prega di cambiare l'applicazione Flask per eseguire su un'altra porta modificando la chiamata app.run in Re2Pcap.Py, altrimenti il PCAP conterrà la risposta dell'applicazione Flask

Limitazioni

  • Se la richiesta HTTP grezza è senza intestazione Accept-Encoding:, viene aggiunta Accept-Encoding: identity nella richiesta

    • C'è un noto problema per questo in python requests. Di seguito la nota di chiusura per quel problema

    That's really fairly terrible. Accept-Encoding: identity is always valid, the RFCs say so. It should be utterly harmless to send it along. Otherwise, removing this requires us to replace httplib. That's a substantial bit of work. =(

  • I seguenti sono gli IP di origine e destinazione nei PCAP di Re2Pcap

    • IP di origine: 10.10.10.1
    • IP di destinazione: 172.17.0.2 o (indirizzo IP del contenitore Re2Pcap)

    Si prega di usare l'opzione tcprewrite -D per modificare l'IP di destinazione in qualcosa di diverso secondo le proprie esigenze. È anche possibile usare tcpprep e tcprewrite per impostare altri IP come endpoint. A causa del risultato inconsistente di tcprewrite ho usato un modo alternativo per impostare diversi IP SRC/DST

  • Specificare HTTP/1.1 302 FOUND come risposta genererà un PCAP con il massimo numero di tentativi possibile per raggiungere la risorsa specificata nell'intestazione Location:. Si prega di esportare il primo flusso HTTP usando wireshark nei test se non si desidera il rumore aggiuntivo degli altri flussi


Spero che Re2Pcap ti sia utile. Se incontri problemi con Re2Pcap, per favore apri un issue con i tuoi input. Grazie! :)

Divertiti 😊

Scarica lo strumento